Tài khoản quảng cáo Facebook bị hack, chi tiêu lạ: cần làm gì?

Tài khoản quảng cáo Facebook bị hack và phát sinh chi tiêu lạ cần được xử lý theo hai luồng song song: chặn người lạ tiếp tục thao tác và bảo toàn bằng chứng thanh toán. Đừng xóa lịch sử, gỡ tất cả quản trị viên hoặc hủy thẻ ngay khi chưa chụp lại giao dịch, chiến dịch và quyền truy cập.

Chặn thiệt hạiTạm dừng phần không được phê duyệt

Giữ lại bằng chứng trước khi thu hồi quyền hoặc thay phương thức.

Giữ quyềnBảo vệ tài khoản quản trị còn lại

Email, thiết bị và tài khoản cá nhân phải an toàn trước khi dọn quyền.

Đối soátNối giao dịch với chiến dịch và sao kê

Marketing, kế toán và ngân hàng cần dùng cùng một mã tham chiếu.

Dấu hiệu chi tiêu lạ đến từ đâu?

Chi tiêu bất thường không đồng nghĩa mọi trường hợp đều là tài khoản quảng cáo bị hack. Cần tách giao dịch trên sao kê, chi tiêu trong Trình quản lý quảng cáo và hạn chế chính sách để chọn đúng nơi xử lý.

Dấu hiệu Khả năng cần kiểm tra Bằng chứng ưu tiên
Chiến dịch, quảng cáo hoặc người dùng lạ Tài khoản hay danh mục doanh nghiệp bị xâm nhập Lịch sử hoạt động, danh sách quyền, ảnh chiến dịch
Sao kê có khoản Meta nhưng Ads Manager không khớp Giao dịch thanh toán không nhận ra hoặc thuộc tài khoản khác Mã giao dịch, ngày, số tiền, bốn số cuối thẻ
Chiến dịch hợp lệ tăng chi do ngân sách hoặc quy tắc Cấu hình vận hành, không nhất thiết bị hack Lịch sử thay đổi, quy tắc tự động, lịch ngân sách
Không chạy được nhưng không có chi tiêu lạ Hạn chế quảng cáo hoặc thanh toán Thông báo trong tài khoản, mã lỗi, đối tượng bị hạn chế

Việc cần làm trong 30 phút đầu

Mục tiêu đầu tiên là giảm thiệt hại mà không phá hỏng dấu vết. Người điều phối nên ghi lại từng thao tác, người thực hiện và thời điểm.

  1. Chụp toàn màn hình giao dịch, chiến dịch lạ, mã tài khoản và trạng thái thanh toán.
  2. Xuất hoặc ghi lại danh sách người, đối tác và tài khoản doanh nghiệp có quyền.
  3. Tạm dừng chiến dịch lạ nếu bạn còn quyền và thao tác này không làm mất bằng chứng.
  4. Bảo vệ email, tài khoản Facebook cá nhân và thiết bị của quản trị viên trước.
  5. Thông báo cho kế toán hoặc người giữ thẻ để theo dõi giao dịch tiếp theo.

Nếu tài khoản cá nhân cũng bị chiếm, dùng công cụ khôi phục tài khoản bị xâm nhập của Facebook trên thiết bị từng đăng nhập. Khi điểm truy cập gốc chưa an toàn, việc chỉ tắt quảng cáo không giải quyết nguyên nhân.

Khóa đường truy cập của người lạ

Chỉ thu hồi quyền sau khi doanh nghiệp xác nhận có quản trị viên thay thế hợp lệ. Xóa hàng loạt trong trạng thái hoảng loạn có thể khiến chính doanh nghiệp mất nốt quyền kiểm soát.

  • Đổi mật khẩu email và Facebook của tài khoản bị ảnh hưởng; đăng xuất phiên lạ.
  • Bật xác thực hai lớp cho các quản trị viên còn quyền.
  • Rà người, đối tác, ứng dụng và tích hợp không nhận ra.
  • Kiểm tra Fanpage, Instagram, Pixel hoặc bộ dữ liệu và tên miền liên quan.
  • Ghi lại lịch sử thay đổi trước và sau khi thu hồi quyền.

Doanh nghiệp có nhiều tài sản nên theo checklist bảo mật sau khôi phục để không bỏ sót phiên đăng nhập và đường phục hồi.

Báo giao dịch không nhận ra đúng nơi

Giao dịch trên sao kê và khoản chi trong tài khoản quảng cáo có thể dùng kênh hỗ trợ khác nhau. Trung tâm trợ giúp Facebook hướng dẫn người dùng chọn giao dịch không nhận ra trong hoạt động thanh toán và yêu cầu hỗ trợ; nếu khoản lạ nằm trong tài khoản quảng cáo, Meta hướng người dùng tới Trung tâm trợ giúp doanh nghiệp.

  1. Đối chiếu ngày, số tiền, tiền tệ và mã tham chiếu giữa sao kê với lịch sử thanh toán.
  2. Chọn đúng giao dịch và lưu mã hồ sơ hỗ trợ sau khi gửi.
  3. Liên hệ ngân hàng hoặc đơn vị phát hành thẻ theo quy trình của họ.
  4. Không gửi ảnh đầy đủ số thẻ, mã bảo mật hoặc mã xác thực qua chat.

Không có cơ sở để cam kết Meta hoặc ngân hàng sẽ hoàn tiền. Kết quả phụ thuộc giao dịch, bằng chứng, thời điểm báo cáo và quá trình xem xét của từng đơn vị.

Bộ bằng chứng kế toán và kỹ thuật

Bằng chứng nên đủ để kế toán, ngân hàng và người xử lý tài khoản cùng đối chiếu một giao dịch. Hãy đặt tên tệp theo ngày và mã tài sản thay vì gửi ảnh rời rạc qua nhiều nhóm chat.

Bằng chứng thanh toán

  • Sao kê hoặc thông báo giao dịch đã che dữ liệu nhạy cảm.
  • Mã giao dịch, số tiền, tiền tệ, ngày giờ và bốn số cuối phương thức thanh toán.
  • Hóa đơn hoặc lịch sử thanh toán tương ứng nếu có.

Bằng chứng tài khoản

  • Mã tài khoản quảng cáo và tài khoản doanh nghiệp.
  • Ảnh lịch sử hoạt động, chiến dịch lạ và người có quyền.
  • Email cảnh báo đăng nhập, thay đổi quyền hoặc thanh toán.
  • Mã hồ sơ hỗ trợ và từng lần cập nhật.

Sau khi chặn chi tiêu, kiểm tra gì?

Việc hết khoản trừ tiền chưa chứng minh tài khoản đã an toàn. Doanh nghiệp cần kiểm tra lại ownership, tức quyền sở hữu, cùng cách cấp quyền và trách nhiệm tài chính.

  1. Xác nhận ai có toàn quyền kiểm soát và ai chỉ cần quyền theo nhiệm vụ.
  2. Gỡ người, đối tác và ứng dụng không còn lý do truy cập.
  3. Đặt lại hạn mức, quy tắc tự động và lịch ngân sách theo phê duyệt.
  4. Đối soát chi phí lạ với kế toán; ghi rõ khoản đang tranh chấp.
  5. Kiểm tra lại sau 24–72 giờ bằng quyền của người quản trị thuộc doanh nghiệp.

Nếu cấu trúc quyền không rõ hoặc tài sản còn phụ thuộc vào một cá nhân, hãy kiểm toán bảo mật Fanpage, BM và tài khoản quảng cáo trước khi chạy lại ngân sách lớn.

Ai trong doanh nghiệp cần tham gia xử lý?

Vai trò Việc cần chịu trách nhiệm
Quản trị Meta Lưu quyền, lịch sử thay đổi, người dùng và tài sản liên kết
Đội quảng cáo Xác định chiến dịch lạ, thời điểm phát sinh và phần chi không được duyệt
Tài chính/kế toán Đối chiếu sao kê, giao dịch, kỳ và khoản đang tranh chấp
Người giữ thẻ Liên hệ ngân hàng theo quy trình; không tự công khai dữ liệu thẻ
Chủ doanh nghiệp hoặc người được ủy quyền Chốt phạm vi khẩn cấp, người phát ngôn và quyết định chạy lại

Khi nào nên chuyển ca cho Lumie?

Nên chuyển ca khi chi tiêu lạ vẫn tiếp diễn, người lạ đã chiếm quyền, nhiều tài sản cùng bị ảnh hưởng, hoặc doanh nghiệp không nối được giao dịch với chiến dịch và người thao tác. Lumie có thể rà bằng chứng, cấu trúc quyền và luồng xử lý; quyết định về hoàn tiền thuộc Meta và ngân hàng.

Sau khi ngăn được thiệt hại, nếu quyền sở hữu vẫn không rõ hoặc hệ thống còn phụ thuộc một quản trị viên, hãy dùng dịch vụ bảo vệ tài sản số Meta để kiểm tra lại cấu trúc. Nếu tài sản đã bị lấy và doanh nghiệp không còn quyền, chuyển sang dịch vụ khôi phục tài nguyên Facebook.

Câu hỏi về tài khoản quảng cáo bị hack

Có nên hủy thẻ ngay không?

Hãy liên hệ đơn vị phát hành thẻ để nhận hướng dẫn theo giao dịch thực tế. Trước khi thay đổi, lưu bằng chứng cần thiết và phối hợp với kế toán; không công khai đầy đủ thông tin thẻ.

Có nên xóa toàn bộ quản trị viên?

Không. Trước hết phải xác nhận quản trị viên thay thế truy cập được. Sau đó mới thu hồi người lạ hoặc người không còn nhiệm vụ theo danh sách đã lưu.

Chi tiêu lạ có phải lỗi chính sách quảng cáo?

Không nhất thiết. Chính sách có thể làm tài khoản bị hạn chế; chi tiêu lạ liên quan tới chiến dịch, quyền hoặc giao dịch không được doanh nghiệp phê duyệt. Hai vấn đề cần được đối chiếu riêng.

Nội dung được rà soát ngày 10/08/2026. Luồng hỗ trợ và tên mục thanh toán có thể khác theo tài khoản, khu vực và phiên bản giao diện Meta.

Để lại một bình luận